저의 Clientless 봇이 워든 요청을 받았었는데요.
다 아시는 내용일지는 모르겠지만.
해당 파일의 SHA-1 해쉬값을 요청하는 거였네요.
아마도 초기의 해쉬값과 다르면 블럭/강제로 접속끊기 가 되나 봅니다.
디아 파일을 수정해서 사용하시는분도 조심하세요.
워든요청 에서 해당 파일의 메모리를 검사합니다.
그리고 워든 모듈을 다운로드해 로드할때 GetProcAddress를 확인해본 결과
wine_get_unix_file_name api를 로드하네요.
~Hex
Shut
쿠울
~Hex
GnB
접을까
~Hex
Cloning
Cloning
~Hex
Cloning
~Hex
Cloning
트디인
*달밤*아마*
~Hex
NoQuestion。[A12L]
댜블루
비바르딩
sandbag